
Windows registry mitigation response to CVE-2020-1350
Microsoft hat am 14. Juli 2020 CVE-2020-1350 bekannt gegeben. Diese Schwachstelle im Windows-DNS-Server besteht seit Server 2003 und wird weithin als ausnutzbar (wormable) angesehen.
Dieses Skript folgt den Anweisungen aus KB456509 (https://support.microsoft.com/en-us/help/4569509/windows-dns-server-remote-code-execution-vulnerability), um die Probleme zu mildern, ohne den Server neu zu starten.
Für Datto-RMM-Benutzer kann die Datei aem-component.cpt in den RMM importiert werden. Für andere RMM-Benutzer benötigt das Skript lediglich command.bat und TcpRecievePacketSize.reg, um zu funktionieren.
Dieses Skript ist erst wenige Stunden alt und nicht gründlich getestet. Es basiert auf den besten Informationen, die uns momentan von Microsoft vorliegen.
Verwendung auf eigene Gefahr.